Az új VMware hibák: komoly rések a virtuális világban
A VMware négy súlyos sebezhetőséget javított az ESXi, Workstation, Fusion és Tools rendszereiben, miután ezeket kihasználták a Pwn2Own Berlin 2025 versenyen. Három biztonsági rés – CVE-2025-41236, CVE-2025-41237 és CVE-2025-41238 – veszélyesen magas, 9,3-as súlyossági pontszámot kapott, mivel lehetővé teszik, hogy a vendég operációs rendszeren futó programok parancsokat hajtsanak végre a gazdagépen. Az egyik sérülékenység a VMXNET3 virtuális hálózati adapter túlcsordulása miatt veszélyes, egy másik az adatszegmensek hibás kezelésével írhatja felül a memóriát, míg a harmadik a PVSCSI vezérlőn keresztül teszi ugyanezt, helyi adminisztrátori jogosultsággal, akár a VMX folyamatként is futtatható kódot jelentve.
Adatszivárgás és pénzeső a versenyzőknek
A negyedik rés, a CVE-2025-41239, 7,1-es súlyossági szinttel információszivárgásra nyitott kaput, különösen a Windowsos VMware Tools-t érintve. Külön workaroundokat nem adtak ki, a biztonság érdekében a legújabb verzió telepítése kötelező. Ezeket mind sikeresen demonstrálták a Pwn2Own Berlin 2025 versenyen, ahol összesen 394 millió forintot osztottak szét a 29 feltört nulla napos hibáért a kutatóknak.
⚠ Több mint 850 közéleti és technológiai szereplő – köztük az Apple társalapítója, Steve Wozniak és a Virgin vezetője, Richard Branson – közösen szólaltak fel az MI-szuperintelligencia fejlesztésének betiltása mellett...
⚠ Az amerikai kiberbiztonsági hivatal, a CISA megerősítette, hogy hackerek kihasználták az Oracle E-Business Suite egyik súlyos sérülékenységét, amelyet CVE-2025-61884 kóddal jelölnek...
Az orvostudomány legújabb áttörése forradalmi szemimplantátum formájában érkezett: a PRIMA nevű chip, amely MI-alapú okosszemüveggel párosítva a reménytelenül vak pácienseknek adja vissza az olvasás élményét...
Jon Prosser, a népszerű technológiai szivárogtató állítja, hogy folyamatosan kapcsolatban áll az Apple-lel, annak ellenére, hogy a vállalat a bíróságon azt közölte, nem reagál a júliusi keresetükre...
A generatív MI három év alatti berobbanása felforgatja a munkaerőpiacot: a pénzügyi szektortól az autóiparon át egészen a kiskereskedelemig sorra jelentik be a nagyvállalatok vezetői, hogy az MI miatt drasztikusan csökken a munkaerőigényük...
A Google Fi hamarosan mesterséges intelligenciával javítja a telefonhívások hangminőségét. Az új technológiának köszönhetően a hívások még szeles parkban vagy forgalmas kávézóban is tisztábbak lesznek, így kevesebb bosszúság érheti a felhasználókat...
🔥 A Samsung most dobja piacra a Galaxy XR-t, amely a kevert valóság szemüvegek terén komoly kihívója az Apple Vision Pro-nak – ráadásul mindezt feleannyiért kínálja, mint az Apple...
💸 Az Xbox fejlesztőknek mostantól mélyebben a zsebükbe kell nyúlniuk: a Microsoft 500 dollárral, azaz mintegy 180 000 forinttal emelte az Xbox fejlesztői készlet (Xbox Development Kit) árát, így a csomag 2 000 dollárba, vagyis nagyjából 720 000 forintba kerül...
Az online vásárlás látványosan uralja az amerikai kiskereskedelmet: az Egyesült Államokban az elmúlt év második negyedévében naponta vásároltak az emberek...
👤 Mark Zuckerberg (Meta), Adam Mosseri (Instagram) és Evan Spiegel (Snap) januárban személyesen köteles tanúvallomást tenni egy, a közösségi oldalak fiatalokra gyakorolt addiktív hatásairól szóló perben...